小弟刚学脱壳,拿网站里提供的UPX例题试了试,能成功脱壳。
后来找到一个程序,也是用UPX加的壳,我用PEID查看,显示壳如下:
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
于是我就用Ollydbg工具采用F8单步的方式找OEP,找到POPAD后“用Ollydbg脱壳调试进程”进行脱壳,脱壳后用PEID查看显示:Microsoft Visual C++ 6.0,但是程序却无法运行,一运行就显示“遇到问题需要关闭”,不知道是怎么回事。
哪位大哥给指点一二,谢谢!
[注意]看雪招聘,专注安全领域的专业人才平台!